H3C3600三层交换机vla划分配置命令

热点事件 2023-08-21 07:35www.nygn.cn今日热点事件

  H3C 3600三层交换机vlan划分配置命令

  一配置基于端口的VLAN

  创建vlan2并进入视图

  system-vie

  [H3C] vlan 2

  # 指定VLAN2 的描述字符串为home。

  [H3C-vlan2] description home

  # 向VLAN2 中加入端口Ethernet1/0/1 和Ethernet1/0/2。

  [H3C-vlan2] port Ethernet 1/0/1 Ethernet 1/0/2

  # 创建VLAN3 并进入其视图。

  [H3C-vlan2] vlan 3

  # 向VLAN3 中加入端口Ethernet1/0/3 和Ethernet1/0/4。

  [H3C-vlan3] port Ethernet 1/0/3 Ethernet 1/0/4

  二IP 地址配置举例

  # 配置VLAN 接口2 的IP 地址。

  system-vie

  [H3C] interface Vlan-interface 2

  [H3C-Vlan-interface2] ip address 129.2.2.1 255.255.255.0

  # 配置VLAN 接口3 的IP 地址。

  system-vie

  [H3C] interface Vlan-interface 3

  [H3C-Vlan-interface3] ip address 192.2.2.1 255.255.255.0

  配置好后,交换机上ping各网关之间应该能够互通,在配置好的端口上连上pc设置好ip

  如pc1接Ethernet1/0/1 设置ip129.2.2.2 255.255.255.0 129.2.2.1

  Pc2接Ethernet 1/0/3 设置ip192.2.2.2 255.255.255.0 192.2.2.1

  则pc1和pc2能互通

  S3600三层交换机端口限速配置

  [H3C]interface Ethernet1/0/4

  [H3C-Ethernet1/0/4]line-rate outbound 1024 ---该端口的出方向报文流量限速1M

  [H3C-Ethernet1/0/4]broadcast-suppression pps 1024 ---该端口接收广流量限速1M

  [H3C-Ethernet1/0/4]multicast-suppression pps 1024 ---该端口接收组流量限速1M

  [H3C-Ethernet1/0/4]unicast-suppression pps 1024 ---该端口接收未知单流量限速1M

  [H3C-Ethernet1/0/4]flo-control ---开启以太网端口的流量限制功能(缺省情况下是关闭状态的)

  建立并配置VLAN

  system-vie

  //进入配置模式

  [H3C]vlan 10

  //建立VLAN 10

  [H3C-vlan10]port Ethernet1/0/19

  //把Ethernet1/0/19 加入到VLAN 10里面

  [H3C-vlan10]name test

  //名字为test

  [H3C-vlan10]descriptio test

  //描述为test

  [H3C-vlan10]quit

  //退出vlan 10

  [H3C]interface vlan 10

  进入VLAN 300里

  [H3C-Vlan-interface10]ip address 192.168.1.1 255.255.255.0

  配置IP地址

  VLAN 20的配置

  [H3C]vlan 20

  //建立vlan 20

  [H3C-vlan20]port Ethernet 1/0/10 to Ethernet 1/0/15

  //把端口1/0/10到1/0/15加入到vlan 20里

  [H3C-vlan20]name jishu

  [H3C-vlan20]descriptio jishu

  [H3C-vlan20]quit

  [H3C]interface vlan 20

  [H3C-Vlan-interface20]ip address 192.168.2.1 255.255.255.0

  [H3C-vlan10]undo port Ethernet1/0/19

  //VLAN里面端口的删除

  [H3C]undo vlan 10

  //VLAN的删除

  ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 preference 60

  //建立默认路由

  建立DHCP中继

  [H3C]dhcp-server 1 ip 192.168.8.9

  //配置dhcp服务器IP

  [H3C]dhcp relay information enable

  //启动DHCP中继服务

  [H3C]interface vlan 10

  //进入VLAN 10接口

  [H3C-Vlan-interface10]dhcp-server 1

  //设置vlan 10接口的DHCP-server为1

  设置交换机密码

  [H3C]user-interface aux 0 7

  [H3C-ui-aux0-7]user privilege level 3

  [H3C-ui-aux0-7]set authentication passord simple yokasich

  [H3C]user-interface vty 0 4

  [H3C-ui-vty0-4]user privilege level 3

  [H3C-ui-vty0-4]set authentication passord simple yokasich

  [H3C]display current-configuration

  //查看配置

  [H3C]save

  //保存配置

  设置交换机固定IP

  通过Console口在超级终端中执行以下命令,配置以太网交换机管理VLAN的固定IP

  system-vie

  [H3C]interface Vlan-interface 1(进入管理VLAN)

  [H3C-Vlan-interface] undo ip address (取消管理VLAN原有的IP地址)

  [H3C-Vlan-interface] ip address 192.168.1.255 255.255.255.0 (配置以太网交换机管理VLAN的IP地址为192.168.1.255, 子网掩码为255.255.255.0)

  通过WEB网管登录简介

  S3600系列交换机提供一个内置的WEB Server,用户可以通过WEB网管终端(PC)登录到交换机上,利用内置的WEB SERVER以WEB方式直观地管理和维护以太网交换机。

  交换机和WEB网管终端(PC)都要进行相应的配置,才能保证通过WEB网管正常登录交换机。

  用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令

  通过Console口,添加以太网交换机的WEB用户,用户级别设为3(管理级用户)

  [H3C] local-user admin(设置用户名为admin)

  [H3C-luser-admin] service-type telnet level 3(设置级别3)

  [H3C-luser-admin] passord simple admin (设置密码admin)

  配置交换机到网关的静态路由

  [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 (网关的IP地址为192.168.1.1)

  H3C S3600 Series配置实例

  Telnet服务配置

  1) 配置用户信息

  local-user jinguang

  passord simple jinguang

  service-type telnet

  level 3

  2) 配置telnet登录验证

  user-interface vty 0 4

  authentication-mode passord

  set authentication passord simple jinguang

  user privilege level 3

  3) 配置辅助端口登录验证

  user-interface aux 0 4(AUX是通过同异步串口拨号进行远程登入的)

  authentication-mode passord

  set authentication passord simple jinguang

  user privilege level 3

  IP配置

  interface Vlan-interface1

  ip address 172.16.1.175 255.255.255.0

  创建VLAN及将端口加入到指定的VLAN中

  [H3C]vlan 2

  [H3C-vlan2]port Ethernet 1/0/1 to Ethernet 1/0/5

  端口配置及指定VLAN

  #interface Ethernet1/0/1

  stp disable

  # port access vlan 103(或port link-type access)

  Trunk配置

  #interface GigabitEthernet1/1/1

  port link-type trunk# port trunk permit vlan all

  不用通过console或telnet到交换机上就可以看端口速率

  看一下D/S灯是否是亮的,如果不是,可以通过按“MODE”键来切换,然后可以通过查看接口上speed灯闪耀的频率看出 (12Hz频率闪烁端口工作在100Mbps;3Hz频率闪烁端口工作在10Mbps),即100M时灯闪的更快。

  如何在H3C的设备上配置本地和远程用户名

  (1)只需输入passord即可远程登陆交换机。

  进入用户界面视图

  [SitchA]user-interface vty 0 4

  设置认证方式为密码验证方式

  [SitchA-ui-vty0-4]authentication-mode passord

  设置登陆验证的passord为明文密码”huaei”

  [SitchA-ui-vty0-4]set authentication passord simple huaei

  配置登陆用户的级别为最高级别3(缺省为级别1)

  [SitchA-ui-vty0-4]user privilege level 3

  (2)【TELNET本地用户名和密码验证配置】

  需要输入username和passord才可以登陆交换机。

  进入用户界面视图

  [SitchA]user-interface vty 0 4

  配置本地或远端用户名和口令认证

  [SitchA-ui-vty0-4]authentication-mode scheme

  配置本地TELNET用户,用户名为”huaei”,密码为”huaei”,权限为最高级别3(缺省为级别1)

  [SitchA]local-user huaei

  [SitchA-user-huaei]passord simple huaei

  [SitchA-user-huaei]service-type telnet level 3

  (3)、通过con口只需输入passord即可远程登陆交换机。

  进入用户界面视图

  [Quiday]user-interface aux 0

  设置认证方式为密码验证方式

  [Quiday-ui-aux0] authentication-mode passord

  设置登陆验证的passord为明文密码”huaei”

  [Quiday-ui-aux0] set authentication passord simple huaei

  配置登陆用户的级别为最高级别3(缺省为级别1)

  [Quiday-ui-aux0] user privilege level 3

  (4)、【CON口本地用户名和密码验证配置】

  需要输入username和passord才可以登陆交换机。

  [Quiday]user-interface aux 0

  配置本地或远端用户名和口令认证

  [Quiday-ui-aux0] authentication-mode scheme

  配置本地TELNET用户,用户名为”huaei”,密码为”huaei”,权限为最高级别3(缺省为级别1)

  [SitchA]local-user huaei

  [SitchA-user-huaei]passord simple huaei

  [SitchA-user-huaei]service-type telnet level 3

  H3C S3600 交换机堆叠配置

  主交换机上的配置

  Ftm fabric-vlan 4093(必选命令) 用这条命令指定交换机VLAN的类型

  Fabric-port GigabitEthernet 1/1/4 enable 打开1/1/4光口

  Save 保存配置

  undo fabric-port interface-type interface-number enable(关闭打开的光口)

  注意

  1) 主交换机的光纤跳线一定要插在箭头向上的光口上,也就是所谓的up。重交换机配置光纤跳线插在箭头向下的光口上,也就是所谓的don。

  2) 重交换机上一般不配IP,除需要在重交换机上单独配置堆叠口外,其他配置基本都在主交换机上进行。

  3) 主交换机和重交换机的名字必须是一样的,否则在主交换机看不到重交换机上的信息,用sysname给交换机取名字。

  Dis ftm information 此条命令用来显示当前Fabric中的协议信息或拓扑数据库信息,也就是所谓的查看交换机当前堆叠状态。

  display irf-fabric 此条命令用来查看整个Fabric的信息,包括设备的Unit ID、Unit name、系统运行模式等。如果是从某台设备的Console口查看Fabric信息,则显示信息中在本设备的Unit ID处打上一个号。

  重交换机上的配置

  Fabric-port GigabitEthernet 1/1/4 enable 打开1/1/4光口

  Save 保存配置

  重交换机上的堆叠这样就算完事了,到此为止两台交换机的堆叠配置就完成了,非常简单。

  H3C S3600 Series交换机VLAN配置

  基于端口的vlan配置

  sys 进入配置模式

  [H3C]vlan 2 创建vlan2

  [H3C-vlan2] description caiu 给vlan 2取个名字叫caiu

  [H3C-vlan2]port Ethernet 1/0/10 Ethernet 1/0/11 Ethernet 1/0/12 Ethernet 1/0/13 将1/0/10-13端口一起加入到vlan2中

  [H3C-vlan2]save 将配置信息保存

  [H3C-vlan2]quit 退出vlan2

  [H3C]interface Vlan-interface 2 进入VLAN2接口模式

  [H3C-Vlan-interface2]ip address 192.168.4.1 255.255.255.0 给vlan 2分配IP地址和子网掩码

  删除一个VLAN的IP,如要删除上边VLAN 2的IP,操作如下

  [H3C] interface Vlan-interface 2 进入VLAN2的接口模式

  [H3C-Vlan-interface2]undo ip add 192.168.4.1 255.255.255.0 执行这条命令即可删除VLAN 2上的IP

  常用命令

  [H3C]sysname 交换机名称 给交换机取个名字,用这条命令后边跟交换机名称即可

  [H3C]dis interface Vlan-interface 4 查看VLAN 4接口的信息

  [H3C]dis vlan 4 查看VLAN 4上的配置信息

  [H3C]dis current-configuration 查看当前的配置信息

  关闭和打开VLAN接口命令

  1)进入VLAN的接口模式,命令如下

  [H3C]interface Vlan-interface ID 后边跟要进入的VLAN的ID

  [H3C-Vlan-interface3]shutdon 关闭VLAN接口[H3C-Vlan-interface3]undo shutdon 打开VLAN接口

Copyright © 2016-2025 www.nygn.cn 趣怪网 版权所有 Power by